Zum Inhalt springen

Ledger Warnung vor möglichem Datendiebstahl 29.07.20


Empfohlene Beiträge

vor einer Stunde schrieb Morama:

Vielleicht relativiert das auch noch die Ängste des einen oder anderen ...

https://www.youtube.com/watch?v=3RJ3rCOWiPA

Dummes Gelaber von Leuten, die scheinbar null Plan und vor allem schon längst den Boden der Realität verlassen haben! Nix für ungut.

Ich bin selbst längst dabei, den Datensatz zu analysieren. Die dabei gewonnenen Erkenntnisse möchte ich hier aber aus diversen Gründen - u.a. zum Schutz gewisser Personenkreise - nicht mitteilen. Nur so viel: Es gibt diverse Personen, die sich wirklich ernsthaft Sorgen machen müssen. Und zwar so richtig Sorgen. Da reicht nicht einfach nur ein zusätzliches Türschloss oder 'ne Alarmanlage, fürchte ich. Und ich möchte wirklich nicht in deren Haut stecken. Mir reicht nämlich schon meine eigene Haut... :mellow:

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 6 Minuten schrieb NouCoin:

Dummes Gelaber von Leuten, die scheinbar null Plan und vor allem schon längst den Boden der Realität verlassen haben! Nix für ungut.

Ich bin selbst längst dabei, den Datensatz zu analysieren. Die dabei gewonnenen Erkenntnisse möchte ich hier aber aus diversen Gründen - u.a. zum Schutz gewisser Personenkreise - nicht mitteilen. Nur so viel: Es gibt diverse Personen, die sich wirklich ernsthaft Sorgen machen müssen. Und zwar so richtig Sorgen. Da reicht nicht einfach nur ein zusätzliches Türschloss oder 'ne Alarmanlage, fürchte ich. Und ich möchte wirklich nicht in deren Haut stecken. Mir reicht nämlich schon meine eigene Haut... :mellow:

Du meinst die, die eh schon nicht wenig haben? Wenn ja, na und? Das hat man vorher nicht am Lebensstil gesehen? Was genau ändert das jetzt? Der Leak sagt nur das man einen Ledger erworben hat. Wieviel da drauf liegt, ob überhaupt noch etwas darauf liegt, ob der Ledger überhaupt noch da ist, ob der Ledger kaputt ist, ob der Ledger woanders liegt, ob man den Ledger für jemand anderen gekauft hat, sagt es nicht aus.

Wenn du mit der Analyse etwas anderes meinst, dann vergiss den Text da oben.

  • Thanks 1
  • Like 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

Leute entspannt euch, solange man nicht weiß wieviel Coins sich auf dem Ledger befinden, macht sich niemand im geringsten die Mühe an der Tür anzuklopfen.

Das ist doch genauso dämlich wie wenn einer vor der Tür steht und sagt, "ey gib mir deine Kreditkarte + PIN"

Was eventuel versucht wird, sind irgendwelche Kiddies die versuchen einen ein Schreck einzujagen, damit ihr den schön was zahlt.

Bleibt cool, hier passiert nichts und wird auch nichts passieren. Ändert Eure eMail Daten etc... und Finito.... macht Euch nicht lächerlich

Ich kann echt vor lachen nich mehr....

Bearbeitet von blackjaguar
Link zu diesem Kommentar
Auf anderen Seiten teilen

@rushfaktor Im Grunde ist es eigentlich ganz einfach: Man kann eine Gefahr überschätzen... oder unterschätzen. Ich persönlich tue Gefahren im Zweifelsfall "lieber" überschätzen...

In der Sache hast du natürlich recht: Dass jemand einen Ledger gekauft hat, bedeutet erst einmal so gut wie gar nix. Und ich würde mal vermuten, dass es bei ca. 95% der Nutzer auch tatsächlich nix zu holen gibt, weil die gerade mal etwas Spielgeld eingezahlt haben und nun darauf warten, dass daraus mehrere tausend oder zehntausend Euro werden. :rolleyes:

vor 2 Stunden schrieb blackjaguar:

Das ist doch genauso dämlich wie wenn einer vor der Tür steht und sagt, "ey gib mir deine Kreditkarte + PIN"

Ja, das ist so ziemlich das "überzeugendste" Argument in diesem Zusammenhang, hinkt aber dennoch (s.u.).

Ein mulmiges Gefühl bleibt insgesamt also dennoch. :mellow:

Bearbeitet von NouCoin
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 52 Minuten schrieb blackjaguar:

Das ist doch genauso dämlich wie wenn einer vor der Tür steht und sagt, "ey gib mir deine Kreditkarte + PIN"

Genau! Einfach cool bleiben!!
Mit Kreditkarte und PIN wäre der Schaden ja nicht abzuschätzen. Fünf ... oder sechsstellige Beträge wären dann für immer verloren, wenn die netten Jungs auch nur ein paar Meter weggekommen sind damit. Da lob ich mir den Ledger! Überschabare Beträge und alles sicher und nachvollziehbar. Kein Risiko. Zur Not ruf ich bei der Exchange an und mach einen Termin um alles aufzuklären. Oder ich wende mich an die Block-Chain direkt.

  • Haha 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

Was wollen die finsteren Gestalten, wenn die Coins irgendwo in einem Smart Contract gebunden sind? Was passiert, wenn sie an eine Person mit solidem Securityskill geraten? Was wäre, wenn irgendwo ein Script läuft und die Coins des Opfers statt an den Räuber an einen Kopfgelddienstleister fließt? Was könnte noch so alles schief laufen beim so einem Coup? Imho müsste da jemand seehehr viel Geld auf dem einzigen Ledger liegen haben, damit sich die Risikokalkulation für das Verbrechen wirklich lohnt.

Leaks passieren immer. Leaks sind für Betroffene blöd. Ich hab den Gedanken an völlige Sicherheit und Anonymität im Netz schon vor 20 Jahren aufgegeben. Selbst Tor ist kein Garant.

Es gibt die eine oder andere Abhandlung darüber, wie sich Daten gegen "wegtragen" schützen lassen. Z.b. durch zwei Server an zwei Standorten, bei dem der eine Server die Daten trägt und die andere Maschine zwingend beim Start der ersten Maschine erreichbar sein muss, sonst $script. Mit solchen Strategien -etwas verfeinert- kann auch die 5$-Attacke ausgehebelt werden.

 

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 1 Stunde schrieb Theseus:

 Mit solchen Strategien -etwas verfeinert- kann auch die 5$-Attacke ausgehebelt werden.

 

Und wenn der Besucher dann durch die ganze Klugheit so richtig bei guter Laune ist, da er an einen ach so tollen Script-1337-h4xxor geraten ist, dann wird vielleicht der Arm ausgehebelt - und zwar aus dem Gelenk.

(Edit: Man kann nicht wissen was passiert und ob derartige Angriffe überhaupt stattfinden werden - ich hoffe mal ganz stark das nicht, aber man sollte sich auch nicht vormachen, dass man in derartigen Situationen den coolen Schlauberger raushängen lassen kann... das Ledger selbst den Tip gibt eine alternative Wallet parat zu haben. Als wäre dieser Trick nicht bekannt.)

Bearbeitet von Morama
Link zu diesem Kommentar
Auf anderen Seiten teilen

22 hours ago, NouCoin said:

Dummes Gelaber von Leuten, die scheinbar null Plan und vor allem schon längst den Boden der Realität verlassen haben! Nix für ungut.

Was genau empfindest du denn von denen als "dummes Gelaber"?

 

Ich fand den Live-Stream sehr gut und auch grundsätzlich habe ich den Eindruck, dass man von Herrn Antonopoulos einiges lernen kann...

  • Like 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 30 Minuten schrieb Morama:

Und wenn der Besucher dann durch die ganze Klugheit so richtig bei guter Laune ist, da er an einen ach so tollen Script-1337-h4xxor geraten ist, dann wird vielleicht der Arm ausgehebelt - und zwar aus dem Gelenk.

Wenn der Besucher das Leben bedroht, wer garantiert die Unversehrtheit des Besuchten, wenn der Besucher hat, was er will? 
Kriminelle wollen viel Erfolg für wenig Leistung/Risiko. Deshalb lässt man ja auch keinen Picasso auf der Terrasse hängen und schliesst die Autotür im Parkhaus ab.
Man kann ja etwas "Wegegeld" auf dem Küchentisch hinterlegen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 20 Stunden schrieb Don-alt:

Genau! Einfach cool bleiben!!
Mit Kreditkarte und PIN wäre der Schaden ja nicht abzuschätzen. Fünf ... oder sechsstellige Beträge wären dann für immer verloren, wenn die netten Jungs auch nur ein paar Meter weggekommen sind damit. Da lob ich mir den Ledger! Überschabare Beträge und alles sicher und nachvollziehbar. Kein Risiko. Zur Not ruf ich bei der Exchange an und mach einen Termin um alles aufzuklären. Oder ich wende mich an die Block-Chain direkt.

Nope, für "Verbrecherbanden" viel aufwendiger/schwieriger, solche nicht nachvollziehbaren/unantastbaren Konten zu bekommen, auf die das Geld zu transferieren ist und für Dich viel weniger aufwendig/schwierig, Dein Geld zurückzubekommen. Da gibt es schon seit Langem viel bessere Möglichkeiten, als vor 20 Jahren oder in alten Filmen. Zudem ist der Schaden i. d. R. gedeckelt, 1. schau Dir mal die AGBs Deines Instituts an und 2. solltest Du ein Limit haben, was allein die Transaktion begrenzt.

Wenn Du aber in der Lage bist, mal eben 6-stellige Beträge anzuweisen und gleichzeitig so lax, dass solche Typen auch mal eben an Deine Tür klopfen können, passt was nicht zusammen.

Diese Eintrittswahrscheinlichkeiten begünstigen sich viele eher gegenseitig, als die anonyme und dezentralisierte Geschichte mit den Kryptowährungen, wo sich die Vermögensverhältnisse unverhältnismäßig rasant und stark ausgeprägt änder können (Und wer sowas mit den Konten drauf hat, macht ganz andere Sachen, als an Deine Tür zu klopfen 😉).

Weiter oben, so meine Meinung, ist aber schon alles Gute und Wesentliche geschrieben worden.

vor 1 Stunde schrieb Theseus:

Was wollen die finsteren Gestalten, wenn die Coins irgendwo in einem Smart Contract gebunden sind? Was passiert, wenn sie an eine Person mit solidem Securityskill geraten? Was wäre, wenn irgendwo ein Script läuft und die Coins des Opfers statt an den Räuber an einen Kopfgelddienstleister fließt? Was könnte noch so alles schief laufen beim so einem Coup? Imho müsste da jemand seehehr viel Geld auf dem einzigen Ledger liegen haben, damit sich die Risikokalkulation für das Verbrechen wirklich lohnt.

Leaks passieren immer. Leaks sind für Betroffene blöd. Ich hab den Gedanken an völlige Sicherheit und Anonymität im Netz schon vor 20 Jahren aufgegeben. Selbst Tor ist kein Garant.

Es gibt die eine oder andere Abhandlung darüber, wie sich Daten gegen "wegtragen" schützen lassen. Z.b. durch zwei Server an zwei Standorten, bei dem der eine Server die Daten trägt und die andere Maschine zwingend beim Start der ersten Maschine erreichbar sein muss, sonst $script. Mit solchen Strategien -etwas verfeinert- kann auch die 5$-Attacke ausgehebelt werden.

 

Sehr interessante und logisch klingende Ansätze, da würde ich gerne mehr von mitnehmen und lernen (hoffe, dass hier immer noch der avisierte Thread zu solchen Möglichkeiten gestartet wird! 🙂).

Aber in einer Sache liegst Du leider weit daneben: Deiner "Risikokalkulation für das Verbrechen". Meinst Du zu wissen, welche Belange in deren Abwägung eingestellt werden? Woanders werden Leute für ein paar Turnschuhe erschossen. In DE treiben sich Banden rum, die hier nur zum "Auftrag" herkommen und danach wieder dahin verschwinden, wo Dein Leben keinen Pfifferling wert ist. Wie ich so gehört habe, machen gerade die Tschetschenen den arabischen Clans in Berlin das Leben schwer. Gegen deren Kriegserfahrung sind das Weicheier und was zählt da noch das x-te Leben, was genommen wird? Die haben Ihre Liebsten wegen viel weniger sterben sehen und wir jammern wegen ein paar EUR und haben das Essen auf dem Tisch. Ich möchte mir nicht anmaßen, das zu beurteilen. Aber wenn ich auch nur versuche, mich ansatzweise in solche Lagen reinzudenken, dreht sich mir mein Magen um...

  • Like 5
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich habe gerade noch einmal überlegt und ein gutes Argument gegen die Physische Gewalt/den Besuch gefunden. Sofern die Bösen Jungs nicht in der nächste Wochebei uns/euch vorbeikommen, gibt es noch ein ganz anderes Risiko. Ist es nicht ein erhebliches Risiko zu den Adressen zu fahren und ggf. der zweite zu sein der dort ist? Jetzt, da die Daten für "jeden" zu haben sind, ist das ein reales Risiko für die Einrecher.

 

Grüße

Bearbeitet von NikNik
Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn diese Banden unterwegs sind dann ist denen völligst egal was sie erbeuten. Hauptsache sie erbeuten was und sind in spätestens 5 Minuten wieder weg ohne Aufsehen zu erregen.

Die sind erstmal auf Adressen aus die schonmal einigermassen ausgespäht sind. Und dann irgendwann kommen die vorbei.

Nur wenigen ist egal ob jemand zuhause ist. In den 80ern kamen viele Rumänenbanden, die haben sich für einige Wochen in verschiedenen Wäldern nahe Wohnsiedlungen versteckt und sind Abends losgezogen. Die haben einem beim Fernsehgucken tatsächlich ne Scheibe eingetreten und standen mit Pistolen im Wohnzimmer und haben sich alles geben lassen.

Heute versucht man durch Haussicherung eine erste Abwehrhürde zu schaffen. Das bringt ein paar Minuten Vorteil. Die meisten geben auch auf wenn sie nicht in den ersten ein, maximal zwei Minuten reinkommen.

Aber es gibt halt auch Vollpfpsten. Die machen auch ne Viertelstunde an ner Tür rum und werden von zug Leuten gesehn. Da sie nur einen alten Schraubenzieher dabei haben ist ihnen noch nie ein Einbruch gelungen.

Was lernen wir daraus? Fenster und Türen und Glas sichern ist gut.

  • Like 2
Link zu diesem Kommentar
Auf anderen Seiten teilen

Hängt euch ein Schild neben dem Eingang auf: "Vorsicht bissiger Hund!"  https://images-na.ssl-images-amazon.com/images/I/8129f2UZxxL._AC_SX450_.jpg

Oder wenn ihr Tierliebhaber seid, schafft euch so ne Kampfmaschine an und ihr könnt schlafen wie ein Baby ;) 

Aber jetzt mal im ernst, die Wahrscheinlichkeit ist wirklich schon sehr gering, dass man deswegen unangenehmen Besuch bekommt.

Wirkliche Sorgen machen müssen sich nur evtl. die YouTuber ,falls sie auf der Liste sind, die ihre BTC Beständen in die ganze Welt rausposaunen, wie z.B. Mo und Sunny(hat min. 21BTC, wie er immer stolz verkündet ;))

Ein Verbrecher ist meistens auch nicht dumm und riskiert nicht(s) (sein Leben), wenn er nicht sicher weiß ob es sich lohnt.       

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 36 Minuten schrieb pacha1968:

Ich bin wie vorher schon erwähnt auf dieser Liste, heute zweiter Anruf aus Österreich, ebenfalls wieder nach Google-Recherche ein Finanzdienstleister! 
 

Dies war die Telefonnummer!

+43 720 022434

Im Internet wird ausdrücklich davor gewarnt!

Das hat nichts mit dem Ledger Hack zu tun.... 

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn ich betroffen wäre und nicht gut schlafen kann, aufgrund der akuten nachrichten, würde ich eine sammelklage gegen ledger machen.

Es ist im Alleingang nicht zu schaffen, wenn sich tausende Leute melden, wird die Sache sehr Interessant. Ich denke

 im Nachhinein werden sich noch Leute dazu bewegen  gemeinsam gegen Ledger vor zu gehen.

Ledger antwortet mit "das können wir nicht bezahlen, sonst wäre die Firma erledigt" aber mal im Ernst wenn die mehr als 1Mio User haben.

Und die mal pro Ledger 20 EUR verdienen ist das nicht wenig. Und warum lässt man es zu, die Daten zu veröffentlichen.

DAs macht man auch nicht aus jucks und dollerei, Ich glaube der HAcker oder ein Ex Mitarbeiter oder was auch immer sich hier die Daten besorgt hat,

hat der Firma Ledher gedroht mit überweise Betrag X und die Daten werden nicht an die öffentlichkeit gehen, das hat wohlmöglich Ledger ignoriert

und jetzt haben sie den Salat, ich würde nicht locker lassen, definitiv die Coins vorerst umswitchen auf exchanges oder andere wallet, gibt genug gute

 

 

 

 

 

  • Confused 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 12 Minuten schrieb blackjaguar:

würde ich eine sammelklage gegen ledger machen.

Es gibt in Deutschland keine Sammelklagen. 

Und selbst wenn, was soll es denn bringen? Es ist passiert und fertig. 

Und den Ledger jetzt nicht mehr zu benutzen macht überhaupt keinen Sinn. Der Ledger selbst ist ja völlig ok... 

  • Thanks 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich glaube du verstehst überhaupt nicht um was es hier geht... 

Es gibt einige Leute, die auf der geleakten Liste stehen, die haben jetzt Angst zu Hause Besuch zu bekommen. 

Meinst du, für diese Leute hätte eine Klage oder das Stürmen der Firma irgendeinen beruhigenden Effekt? 

Es geht doch nicht darum irgendwelche Rachegelüste zu befriedigen... 

  • Thanks 1
  • Like 2
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 1 Stunde schrieb micha169:

Was genau empfindest du denn von denen als "dummes Gelaber"?

"Dummes Gelaber" ist ein undifferenzierter Pauschalvorwurf, kann sich als solcher und seiner Natur nach also nicht auf etwas Genaueres beziehen. ;)

Alternativ kannst du diesen Einwand in dem Sinne verstehen, als dass Gerede bzw. jeglicher mit Worten geführte Diskurs den Betroffenen kaum weiterhelfen dürfte...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Habe nun übrigens vorsorglich sämtliche Profile in irgendwelchen sozialen Netzwerken aktualisiert, als Profilbild ein Foto von Chuck Norris eingestellt und außerdem auch noch mein Klingelschild mit dem Zusatz "c/o Chuck Norris" versehen...

Das sollte hoffentlich eine hinreichend abschreckende Wirkung erzielen. :ph34r:

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.